2026-09-11·ZH·EN

智能简报

25已选
46采集
资讯
25
9.0

Calif Research 发布了 WeWorm 演示版,这是首个通过微信语音通话在 iOS 和 Android 上传播的零点击蠕虫,利用 AI 辅助在约两天内完成漏洞利用开发,再用一周构建蠕虫。 此演示表明 AI 能大幅加速漏洞利用开发,使超过十亿微信用户面临无需任何操作即被劫持账号的风险,凸显及时补丁和加强对 AI 驱动威胁防御的紧迫性。 WeWorm 利用微信 VoIP 堆栈中的内存损坏漏洞实现远程代码执行,受害者无需接听或听到来电即可被攻击,攻击者可读取/发送消息、发起通话并传播蠕虫;Calif 已私下将漏洞报告给腾讯,腾讯已发布补丁。

rssSep 10, 00:56
8.0

研究人员(包括数学家安德烈亚斯·汤姆)提出担忧,认为 OpenAI 可能在未经适当署名或同意的情况下,将来自聊天互动(如 Codex 或 ChatGPT)的未发表数学讨论纳入模型训练。此事在 Hacker News 上引发广泛讨论,涉及 AI 伦理和数据使用。 这引发了关于数据隐私、同意和署名在 AI 研究中的重大伦理和法律问题,可能削弱 AI 公司与学术界之间的信任。同时,这也凸显了更广泛的担忧:用户生成内容可能被未透露地用于改进专有模型。 OpenAI 为超过 10 万研究人员提供免费模型访问,内部报告表明其模型正在快速解决开放问题,导致猜测聊天数据可能影响训练。批评者指出,在潜在重大数学证明出现在训练数据后不久,模型生成了 3000 亿输出标记,这显得可疑;尽管 OpenAI 声称模型并未使用这些特定聊天进行训练。

hackernewsSep 10, 06:49
8.0

2026 年 9 月 8 日,OpenAI 宣布使用约 1 万个 AI 代理和内部前沿模型,产生了三维纳维-斯托克斯方程失效的反例证明,并在 Lean 证明助手中完成形式化。该声明在 Hacker News 上被广泛讨论,凸显了 AI 在形式验证和自动形式化方面的潜力。 如果得到验证,这将是首个由 AI 生成的千年难题解决方案,表明大型语言模型能够参与深层次的数学研究,并可能通过自动形式化加速证明验证。同时,这也引发了对 AI 生成证明可信度的质疑,当人类无法独立验证时尤为突出。 该证明在 Lean 助手中验证,耗时约 15 小时并使用 230 GB 内存;生成 Lean 代码大约需要 11 天的计算。OpenAI 估算代理工作成本约为 4000 万美元(约 88 万小时×150 美元/小时)。该反例尚未得到外部数学家或克莱数学研究所的独立验证,并且与来自 Anthropic 等的研究者存在优先权争议。

hackernewsSep 10, 21:22
8.0

Forgejo 16.0.3 及之前版本在从模板仓库初始化新仓库时的变量模板展开过程中存在严重远程代码执行漏洞,该漏洞已在 16.0.4 版本中修复。 攻击者若能控制模板仓库,即可在 Forgejo 服务器上执行任意代码,所有使用模板仓库的自托管 Forgejo 实例均面临风险。 处理模板仓库时,Forgejo 会克隆模板、删除其 .git 文件夹,然后对 .forgejo/template 中列出的文件进行变量展开;恶意内容可利用此过程注入命令,生成新的 .git 文件夹从而实现远程代码执行。修复方案(PR

hackernewsSep 10, 15:57
8.0

Shopify 宣布将其移动应用从 React Native 迁移回完全原生的 iOS 和 Android 开发,理由是性能和可维护性的提升。 这一来自主要电商平台的决策凸显了在性能和平台特定优化成为首要考量时,对跨平台框架的怀疑正在增加,可能影响其他公司的技术选型。 此次迁移将使用 Swift 重写 iOS 端、Kotlin 重写 Android 端,并利用 AI 生成代码加速过程,Shopify 计划通过核心库保留共享业务逻辑。

hackernewsSep 10, 14:09
8.0

微软在 Rust 基金会的客座博客中宣布,Rust 被授予 Tier‑1 语言地位,为内部团队提供了完整的工具链、构建基础设施和平台集成,以便在生产环境中使用。 此举表明业界对 Rust 内存安全系统编程能力的重大认可,可能推动微软在其庞大代码库中的广泛采用,从而降低内存相关漏洞。同时,这使 Rust 与 C、C++ 并列成为操作系统级开发的一等语言。 Tier‑1 地位包括安全的工具链构建、高效的开发工具、质量工作流以及深度平台集成,使 Rust 代码能够无额外阻力地交付到生产环境。此外,微软在某些内部项目中已开始用自家的 MSVC 后端替换 LLVM 进行 Rust 编译。

hackernewsSep 10, 13:39
8.0

JEP 544 提议为 JDK 添加提前编译(AOT)功能,以提升应用启动速度并降低运行时开销。 此增强有望让 Java 应用启动更快、占用更少内存,缓解平台长期被诟病的启动慢问题,使其性能更接近原生代码。 该提案描述了一种新的提前编译器,能够在编译时将 JDK 模块和用户代码预编译为本机库,借鉴了 JDK 9 中实验性 JEP 295 AOT 特性的经验。

hackernewsSep 10, 17:30
8.0

布朗大学战争成本项目的一份最新报告探讨了硅谷和主要科技公司如何通过国防合同和技术贡献日益塑造现代军工产业复合体。 这一趋势凸显了商业技术与国防的深度融合,引发了关于科技公司在战争中角色的伦理问题,并将影响未来的创新和政策方向。 报告引用了例如 CIA 支持的 In-Q-Tel 对 Keyhole 的种子资助,Keyhole 的软件后来成为 Google Earth 并在伊拉克战争中被军事情报快速使用,以及诸如 Fairchild 半导体早期军事合同等历史联系。

hackernewsSep 10, 15:47
8.0

一篇黑客新闻帖子突出了一起诉讼和相关资料,显示索尼声称玩家‘拥有’他们的数字游戏,引发了关于仲裁条款和数字所有权权利的讨论。 此案质疑数字购买是否构成真正的所有权而仅是许可访问,这可能重塑游戏行业的消费者权利和出版商做法。 PlayStation 服务条款在第 14 节包含具有约束力的仲裁协议和集体诉讼豁免,要求希望退出的用户在接受后 30 天内以书面形式通知索尼。

hackernewsSep 10, 12:18
8.0

Shopify 宣布将从 React Native 迁回到原生 Swift 和 Kotlin 代码库,原因是 AI 代理现在能够处理实现、翻译、测试和审查工作,使得跨平台开发的成本优势不再明显。 这一转变表明 AI 辅助工具正在改变跨平台与原生开发的成本效益分析,可能影响整个移动开发行业的技术选型。 Shopify 维护的三个重要 React Native 库中,react-native-skia 和 flash-list 将寻找新的维护者,而 restyle 将在 2026 年底归档;借助 AI 代理,团队仅用 12 周完成了从概念到原生应用上线的迁移。

rssSep 10, 21:11
8.0

Anthropic 发布了 2026 年 9 月的威胁情报报告,概述了检测和应对 AI 滥用的新技术,包括水印检测和提示注入防御。 该报告为开发者、政策制定者和安全团队提供了可操作的指导,以缓解生成式 AI 的风险,体现了行业对 AI 安全治理的日益关注。 它详细介绍了基于 AI 的不可见水印、大语言模型生成文本的统计检测以及针对间接提示注入攻击的防御纵深框架。

rssSep 10, 17:23
7.0

纳萨最初为火星探测器开发的假彩色成像方法如今被用于考古遗址,以增强并揭示肉眼无法看到的褪色岩画。 这一技术的转用表明源自太空的图像处理工具能够推动考古学发展,提供一种非侵入性的方法来全球范围内记录和研究古代文化遗产。 该技术称为装饰相关伸展(decorrelation stretch),它放大多光谱图像中的微妙色彩差异,使因风化而褪色或被掩盖的颜料在假彩色合成图像中凸显出来。

hackernewsSep 10, 15:29
7.0

文章认为真正的创造力而非技术优势正成为产品和服务的关键差异化因素(“护城河”),并在 Hacker News 上引发了 99 分、54 条评论的热烈讨论。 这一转变表明,在 AI 和大语言模型使技术差异变得容易复制的时代,创造性差异化可以维持竞争优势,影响着设计师、开发者和寻求持久市场地位的企业。 评论者指出对过度复杂网站的不满,称赞 LLMs 降低了创意网页实验的门槛,并争论真正的护城河是否在于模型难以廉价完成的任务。

hackernewsSep 10, 19:03
7.0

文章介绍了一种基于隐写术的开源技术,可在图像中嵌入可验证的拍摄证明,其功能类似于苹果的 Reference Image 特性,但不依赖专有元数据。 这种方法提供了一种抗篡改的图像真实性证明方式,能够在常见的社交媒体处理中保存,对记者、研究者及打击 AI 生成假图的平台有益。 该方法通过隐写术将加密签名存储在像素数据的最低有效位中,选择此方式而非 EXIF 元数据,因为平台常会剥离此类元数据。

rssSep 10, 19:44
7.0

OpenAI 发布了 Agents API,使开发者能够构建能够使用外部工具、保持持久记忆并编排多步工作流的 AI 代理。 该 API 降低了构建自主 AI 系统的门槛,让开发者可以专注于高层逻辑,而 OpenAI 负责会话管理、工具执行和上下文压缩。 Agents API 提供托管会话、自动上下文压缩以及对 Codex harness 的访问;随附的 OpenAI Agents SDK(Python)提供轻量级抽象层。

rssSep 10, 19:43
7.0

Cognition 的 SWE-2 模型在 Terminal-Bench 2.1 基准测试中获得了 92.8 分,创下 AI 辅助软件工程性能的新高。 这一结果表明 AI 辅助编码取得了显著进展,表明模型能够以高准确率处理复杂的软件工程任务,有望加速开发流程并减少人工工作量。 SWE-2 是一种专有模型,具有 1M 上下文窗口和显式推理模式,于 2026 年 9 月 10 日发布,并在 Kimi K3(2.8T 参数)基础上后训练。Terminal-Bench 2.1 用于评估代理在编码任务上的表现,在此之前领先模型的准确率为 82.7%。

rssSep 10, 16:52
6.0

PlanetScale 宣布了 Neki,一个受 Vitess 启发的专有 PostgreSQL 分片解决方案,旨在将 Postgres 数据库扩展到每秒数亿次查询和 PB 级数据。 Neki 旨在将 Vitess 级别的水平扩展带到 PostgreSQL,满足企业对巨大规模的需求,但其专有许可可能会阻碍社区采用,相较于开源替代方案如 multigres。 Neki 为普通的 PostgreSQL 实例添加了路由器、sidecar 和控制平面,提供内置工作流以进行节点供应、复制追赶、流量切换和节点下线,且无需停机,同时保持闭源。

hackernewsSep 10, 15:43
6.0

Raymond Chen 的博客文章揭示,Windows XP 在创建新账户时,通过扫描默认图片文件夹并选择字母顺序最前的文件来确定初始用户图片。 这一细节展示了早期 Windows 中的确定性且简单的设计选择,影响了开箱即用的用户体验,对复古计算机爱好者具有历史价值。 该实现使用 FindFirstFile/FindNextFile 枚举图片目录中的文件,并选择第一个返回的条目;在 NTFS/FAT 上此顺序通常是字母顺序,且没有随机化。

hackernewsSep 10, 09:04
6.0

Anthropic 发布了三种关于 AI 对劳动市场影响的经济情景,明确标注为无概率的情景;在极端情况下,认知失业率达到 17.9%,总失业率 11.9%,劳动收入占 GDP 的比重从 60% 下降至 45.2%。 该分析提供了 AI 可能如何将收入从劳动转向资本的具体量化图景,凸显了保护认知工作者可能需要的大规模转移支付等政策挑战。 极端情景假设不会创造新的人类任务,且不包含政策响应、商业周期、金融波动、灾难性风险或机器人;在这些假设下,总劳动收入仅比无 AI 路径高 0.5%,而 GDP 增大三分之一,资本收入上升 81.4%。

redditSep 10, 13:43
6.0

一个 19 分钟的动画视频展示了如何通过识别瓶颈并应用诸如批处理之类的优化,将数据库写入吞吐量从 300 提升到每秒 100 万笔事务。 该视频提供了一个清晰的数据库性能调优教程,但其声称的 100 万 TPS 依赖于批处理,这可能牺牲耐久性,凸显了速度与 ACID 保证之间的权衡。 这些优化包括在写入磁盘前将许多事务批量处理,这意味着应用程序必须在批次填满之前保持未提交的数据,如果前端在批次刷新前崩溃则可能导致数据丢失。

redditSep 10, 12:01
5.0

此版本增加了对 GraalPy 3.13.0 的支持,在下载 PEP 658 元数据 sidecar 时进行哈希验证,并通过在分辨过程中重用 URL 片段中的哈希来提升性能。同时修复了 Windows 入口点启动器的问题,并在 JSON 索引响应中优先使用 core‑metadata 而非旧别名。 通过集成 GraalPy,uv 使开发者能够使用高性能且可与 Java 集成的 Python 运行时,扩展了可用解释器的范围。增强的哈希验证和哈希复用优化提高了依赖解析的安全性和速度,惠及所有 uv 用户。 GraalPy 3.13.0 被添加为受支持的 Python 实现;PEP 658 元数据 sidecar 在使用前会验证其哈希;性能提升来源于在元数据单独提供时重用直接 URL 片段中的哈希。通过在内存中编辑入口点启动器资源,增加了对 Windows Nano Server 的支持,并且 JSON 索引现在优先使用 core‑metadata 而非旧别名。

githubSep 10, 19:27
5.0

这篇博客文章幽默地鼓励读者保留个人线缆收藏,评论者分享了线缆分组策略、SATA 电源引脚不兼容警告以及创意再利用的故事。 它强调了对 DIY 爱好者而言实用线缆整理的价值,并指出一个常见误区——认为 SATA 电源连接器可以互换——这可能导致硬件损坏。 评论者建议将类似线缆分组以发现重复,警告 SATA 电源连接器虽然能插入模块化电源但引脚定义不统一,可能损坏硬盘,并描述了将 USB 线缆再用于自行车电源表和婴儿床灯带的例子。

hackernewsSep 10, 15:27
5.0

Simon Willison 推出了一种基于浏览器的 .blend URL 查看器,可直接从 URL 查看 Blender 文件;他使用 ChatGPT Images 2.5 生成了 Pluribus 主题的法贝热蛋图像,随后利用 GPT‑6 Astra 将其转化为 Blender 模型。 这一工作流展示了 AI 图像生成如何与 3D 建模工具紧密结合,为艺术家和开发者提供了快速从概念到原型的流程。 该 .blend URL 查看器支持 Blender 5.x 文件,能够渲染网格几何、材质和光照,提供轨道控制、线框模式,并通过 jsDelivr 解析 GitHub URL;Pluribus 蛋模型在 GPT‑6 Astra 技能运行 17 分 51 秒后生成,文件大小为 7.2 MB,包含 783 k 个顶点。

rssSep 9, 23:58
5.0

一篇 Reddit 帖子使用《指环王》中的博罗米尔梗,说明 AI 公司承认先进 AI 的危险,同时宣称能够安全控制强大模型。 这个类比凸显了 AI 对齐问题,展示了公司如何描述风险管理,同时强调确保 AI 目标与人类意图一致的技术挑战。 帖子引用博罗米尔的话‘如果有人到达那里,就让那是我。我知道该怎么做。我会好好利用它。’并指出,强大的 AI 能力加上模型自身的目标导致了控制问题。

redditSep 10, 21:43